Como libero hosts no FIREWALL para não passar pelo proxy e ter acesso

Você pode criar uma regra na chain PREROUTING assim:




Essa regra deve vir antes da regra que redireciona as conexoes para o Squid... uma regra parecida com essa:



Talvez nao seja REDIRECT talvez seja DNAT porque o Firewall e o Proxy podem ser maquinas diferentes, isso depende de como esta ai.
Mas de qualquer maneira voce deve adcionar essa regra antes, porque senao nao tem efeito.


Créditos para: http://under-linux.org/f96/como-libero-hosts-no-firewall-para-nao-passar-pelo-proxy-ter-acesso-%5Bresolvido%5D-85433/

Comentários

Enio disse…
Boa dica, porém apenas se for proxy transparente. Fica aqui uma sugestão: expandir esta postagem para englobar o caso de proxy autenticado, que é um pouco mais complicado, e requer a utilização de um arquivo de configuração automática (proxy.pac)

Postagens mais visitadas deste blog

Sequência do Cabo UTP - PADRÃO 568-A

Como Bloquear o ULTRA-SURF

Servidor de Email ZIMBRA (Instalação)